Mittwoch, 19. Dezember 2012

Aktive Directory Papierkorb einschalten

Bis Server 2008 R2 war es immer etwas umständlich gelöschte AD Objekte zurückzuholen. Mit Server 2008 R2 wurde nun von Microsoft der AD Papierkorb eingeführt. Um diesen zu aktivieren muss allerdings die Gesamtstrukturfunktionsebene der gesamten Domäne (Master und Child) auf Server 2008 R2 konfiguriert werden. Die gelöschten Objekte bleiben dann für 180 Tage verfügbar.

Dazu ist wie folgt vorzugehen:

  • Auf den jeweiligen Domänenkontrollern die MMC starten
  • Das Plugin Aktive Directory Benutzer und Computer aktivieren
  • Rechtsklick auf den Domänennamen
  • Auswahl Domänenfunktionsebene heraufstufen auswählen
  • Funktionslevel Windows Server 2008 R2 auswählen und bestätigen
  • Die Einstellungen auf allen vorhanden Domänenkontrollern vornehmen



     

 
Alternativ können die Einstellungen auch über die Powershell (Aktive Directory-Modul für PowerShell) vorgenommen werden:

Set -ADForestMode [-Identity] <ADForest> [-ForestMode] <ADForestMode>
 

Zur Überprüfung wird wieder die Powershell benötigt:
 
Get-ADForest
 
Eine weitere Methode ist die Verwendung von LPD.Exe

 
Für die Aktivierung des Papierkorbs wird dann Powershell eingesetzt:
   
Enable-ADOptionalFeature -Identity <ADOptionalFeature> -Scope <ADOptionalFeatureScope> -Target <ADEntity>
   
Als Beispiel für die Domäne ABORG.LAN:

Enable-ADOptionalFeature –Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=ABORG, DC=LAN’ –Scope ForestOrConfigurationSet –Target ‘ABORG.LAN’

Zur Überprüfung wird wieder die Powershell benötigt:
Get-ADOptionalFeature *
 
Das Ganze geht auch zusätzlich noch mit LPD.exe ist aber wesentlich umständlicher zu handhaben.

Für die Wiederherstellung der gelöschten Objekte sind mir zwei Tools bekannt:
 
ADRecycleBin als Freeware unter:Ein Powershellscript mit grafischer Oberfläche:
 


Mit beiden Tools lassen sich die gelöschten Objekte ohne Probleme reanimieren.